Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Magecart & GTM Ancaman Baru Belanja Daring
  • Sektor Bisnis
  • Sektor Personal

Magecart & GTM Ancaman Baru Belanja Daring

3 min read
Magecart & GTM Ancaman Baru Belanja Daring

Image credit: magnific

Magecart & GTM Ancaman Baru Belanja Daring – Grup peretas legendaris Magecart kembali menebar ancaman dengan taktik yang jauh lebih licik.

Kali ini, mereka menyalahgunakan Google Tag Manager (GTM) alat pengelola skrip pemasaran yang dipercaya jutaan situs web untuk menyisipkan alat pencuri data kartu kredit (skimmer) secara diam-diam.

Karena skrip ini dimuat langsung dari domain tepercaya googletagmanager.com, sebagian besar alat keamanan dan pemilik situs web jarang mencurigainya.

Kepercayaan inilah yang dimanfaatkan oleh kelompok peretas untuk mencuri data pembayaran pengunjung secara real-time saat mereka melakukan checkout di toko daring.

Evolusi Kelompok ATMZOW

Para peneliti keamanan dari Sucuri telah melacak kampanye ini dan menghubungkannya dengan aktor ancaman bernama ATMZOW, bagian dari jaringan Magecart yang telah beroperasi sejak 2015.

Kelompok ini dikenal sangat gigih; ketika Google menghapus satu wadah (container) GTM yang terinfeksi, mereka dengan cepat membuat wadah baru untuk memulai kembali infeksinya.

Sepanjang tahun lalu, tercatat ratusan situs web terinfeksi oleh wadah Gatif GTM tertentu. Bahkan, dalam beberapa kasus, satu situs web ditemukan terinfeksi oleh dua jenis skimmer berbeda secara bersamaan, menunjukkan betapa rentannya platform belanja daring terhadap serangan berlapis.

Baca juga: 2FA Perisai Digital Wajib Pengguna Internet

Cara Kerja Skimmer Google Tag Manager

Skimmer ATMZOW menggunakan rangkaian skrip yang dikaburkan (obfuscated) untuk memanen data kartu kredit. Berikut adalah rincian teknisnya:

  • Skrip ini cukup cerdas untuk mengecek apakah pengunjung sedang berada di halaman pembayaran atau checkout. Jika tidak, skrip akan tetap pasif untuk menghindari deteksi oleh pemindai keamanan otomatis.
  • Untuk menghindari pelacakan, malware ini secara acak memilih dua domain dari daftar 40 alamat yang baru didaftarkan untuk memuat muatannya. Nama domainnya dibuat seolah-olah terkait dengan analisis web, seperti sketchinsightswatch[.]com.
  • Para penyerang menyembunyikan server mereka di balik firewall Cloudflare untuk mencegah deteksi berdasarkan alamat IP.
  • Kode berbahaya tersebut menggunakan mekanisme dekode khusus yang bergantung pada panjang karakter skrip yang tepat. Jika ada modifikasi sedikit saja pada skrip, proses dekode akan gagal, menjadikannya sangat tahan terhadap analisis statis.

Mitigasi bagi Pemilik Situs dan Pembeli

Bagi pemilik bisnis e-commerce dan konsumen, kewaspadaan ekstra sangat diperlukan di pertengahan tahun 2026 ini:

Untuk Pemilik Situs Web (Khususnya Pengguna Magento):

  1. Periksa semua wadah GTM yang aktif. Pastikan tidak ada ID wadah asing (seperti GTM-NTV2JTB4 atau GTM-MX7L8F2M) yang terpasang tanpa izin administrator.
  2. Periksa tabel core_config_data pada database Magento Anda, karena ini adalah lokasi paling umum di mana skrip pencuri data ditanamkan.
  3. Gunakan kebijakan CSP yang ketat untuk membatasi domain mana saja yang diizinkan untuk mengirimkan data dari situs Anda.
  4. Solusi keamanan dari ESET dapat membantu mendeteksi keberadaan skrip mencurigakan di sisi klien dan memblokir koneksi ke domain-domain yang dikenal sebagai server pengumpul data Magecart.

Baca juga: Peran OSINT dalam Keamanan Siber

Konsumen/Pembelanja Daring:

  1. Gunakan Metode Pembayaran Virtual: Gunakan kartu kredit virtual atau layanan seperti Apple Pay/Google Pay yang tidak membagikan nomor kartu asli ke situs web pedagang.
  2. Pantau Riwayat Transaksi: Selalu periksa mutasi rekening Anda secara berkala untuk mendeteksi transaksi kecil mencurigakan yang sering kali menjadi tes awal sebelum pencurian besar dilakukan.
  3. Gunakan Browser yang Aman: Pastikan peramban Anda selalu diperbarui dan dilengkapi dengan ekstensi pelindung privasi yang dapat memblokir skrip pelacak berbahaya.

Kepercayaan Digital yang Dieksploitasi

Kasus Magecart dan Google Tag Manager ini menjadi pengingat pahit bahwa alat yang paling tepercaya sekalipun dapat diubah menjadi senjata siber.

Strategi keamanan tidak boleh hanya mengandalkan daftar domain putih (whitelist). Verifikasi berkelanjutan terhadap setiap skrip yang berjalan di situs web adalah satu-satunya cara untuk memastikan data pelanggan tetap aman dari pengintaian digital yang semakin canggih.

 

 

 

 

Baca artikel lainnya: 

  • Hacker Ubah Notifikasi Browser Jadi Alat Phising
  • AI Agen Rentan Manipulasi dan Bocor Data
  • AI Ray Dieksploitasi Jadi Botnet Cryptomining
  • Pacar AI Curi Data Intim
  • Dominasi Phising Serangan Multi Saluran
  • Tantangan Etika dan Tata Kelola AI Siber
  • Tanda-Tanda Akun Facebook Anda Telah Diretas
  • 6 Risiko Tersembunyi Password Manager
  • AI Ubah Phising Jadi Spear Phishing Massal
  • Risiko Fans K-Pop Serangan Malware KakaoTalk

 

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous GhostLock Kunci File Tanpa Ransomware
Next Kacamata Pintar Mengintai Rahasia Anda

artikel terkini

Membedakan Manusia Asli dan Identitas Sintetis Membedakan Manusia Asli dan Identitas Sintetis

Membedakan Manusia Asli dan Identitas Sintetis

June 15, 2026
OceanLotus Targetkan Investor Saham OceanLotus Targetkan Investor Saham

OceanLotus Targetkan Investor Saham

June 15, 2026
Tujuh Monster Siber yang Mengancam Peradaban Digital Tujuh Monster Siber yang Mengancam Peradaban Digital

Tujuh Monster Siber yang Mengancam Peradaban Digital

June 12, 2026
150 Situs Utilitas Tiruan Susupkan Malware Kripto 150 Situs Utilitas Tiruan Susupkan Malware Kripto

150 Situs Utilitas Tiruan Susupkan Malware Kripto

June 12, 2026
Modus Baru Peretas Manipulasi Metrik Digital Modus Baru Peretas Manipulasi Metrik Digital

Modus Baru Peretas Manipulasi Metrik Digital

June 12, 2026
Video Tutorial TikTok Selundupkan Infostealer Video Tutorial TikTok Selundupkan Infostealer

Video Tutorial TikTok Selundupkan Infostealer

June 11, 2026
Ketika Kenyamanan Awal Bencana SIber Ketika Kenyamanan Awal Bencana SIber

Ketika Kenyamanan Awal Bencana SIber

June 11, 2026
Mutasi Email Phising Mutasi Email Phising

Mutasi Email Phising

June 11, 2026

Lainnya

Membedakan Manusia Asli dan Identitas Sintetis Membedakan Manusia Asli dan Identitas Sintetis
5 min read
  • Sektor Personal
  • Teknologi

Membedakan Manusia Asli dan Identitas Sintetis

June 15, 2026
OceanLotus Targetkan Investor Saham OceanLotus Targetkan Investor Saham
6 min read
  • Sektor Bisnis
  • Sektor Personal

OceanLotus Targetkan Investor Saham

June 15, 2026
Tujuh Monster Siber yang Mengancam Peradaban Digital Tujuh Monster Siber yang Mengancam Peradaban Digital
7 min read
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Tujuh Monster Siber yang Mengancam Peradaban Digital

June 12, 2026
150 Situs Utilitas Tiruan Susupkan Malware Kripto 150 Situs Utilitas Tiruan Susupkan Malware Kripto
6 min read
  • Sektor Bisnis
  • Sektor Personal

150 Situs Utilitas Tiruan Susupkan Malware Kripto

June 12, 2026
PROSPERITA IT News | DarkNews by AF themes.